邮件迁移

电子邮件迁移检查清单:从准备到切换后验证

作者:Alexey Bulygin
电子邮件迁移从前期准备到切换后验证的检查清单

电子邮件迁移检查清单:切换前后需要核实的全部事项

如果把电子邮件迁移当成简单的复制粘贴,可能会遇到无声的数据丢失、断裂的回复会话,以及大量“User Unknown”退信引发的支持请求。一份面向运维人员的严谨检查清单可以避免这些意外。

这份检查清单适合无法承受停机的负责人。它略过理论,专注于实现无数据损失切换所需的架构条件。完整方法请参阅电子邮件设置指南

迁移前准备:全面盘点

看不到的内容就无法迁移。最常见的问题是影子 IT,也就是存在于目录中、却没有出现在用户列表里的对象。任何迁移检查清单都应首先消除这个盲区。

1. 基础设施和身份映射

  • 记录所有对象类型:不要只统计用户,还要盘点通讯组、共享邮箱和公用文件夹。
  • 保存代理地址:确保源系统中的每个 proxyAddress 都映射到目标系统。
  • Exchange 迁移要点:将 LegacyExchangeDN (X.500) 作为 x500: 代理映射到新系统。缺少这项设置会导致内部回复产生 IMCEAEX 未送达报告。

检查隐藏转发

服务器端转发规则不会通过 IMAP 迁移。开始前先找出这些规则:

Get-Mailbox -ResultSize Unlimited |
Where-Object {($_.ForwardingAddress -ne $null) -or ($_.ForwardingSmtpAddress -ne $null)} |
Select Identity, ForwardingAddress, ForwardingSmtpAddress

2. 找出超大邮箱

  • 标记超过 20 GB 的邮箱。大多数服务商会限制 IMAP 导入速度。50 GB 的邮箱无法在一个周末内完成迁移,必须提前数周开始预迁移。相关限制可查阅Google Workspace 迁移文档
  • 检查文件夹深度:Exchange Online 将文件夹深度严格限制在 300 层。若不先简化层级,过深的结构可能被静默截断。

3. DNS 准备(300 秒规则)

  • 在切换前 48 小时,将 MX、SPF 和 DMARC 记录的 TTL 降至 300 秒
  • 将 DMARC 设为 p=none。如果迁移期间配置尚不完整,强制使用 p=reject 会增加合法邮件因对齐失败而被拦截的风险。

完整的 DNS 切换流程请参阅如何为自己的域名设置电子邮件

同步阶段:避免触发限速的数据迁移

目标是在用户继续工作的同时迁移 90% 的数据,并避免触发服务商的速率限制。运维人员往往低估了这一阶段的复杂程度。

预迁移策略

  1. 先同步旧邮件:设置迁移工具或 imapsync,优先迁移 30 天以前的项目。
  2. 了解 IMAP 的实际范围:根据 RFC 3501 (IMAP),该协议只迁移电子邮件。日历、联系人、任务和规则会留在原系统。将日历导出为 .ics,联系人导出为 .csv,以便本地存档。

限速参考

服务商每日 IMAP 限额触发限制的条件
Google Workspace~2,500 MB/账户锁定 24 小时(错误 429)
Microsoft 365~20 GB/账户临时限速
通用 cPanel取决于带宽因主机而异

错误处理

  • HTTP 429/503:这是需要退避的信号。工具必须实现指数退避,依次等待 5s、10s 和 20s。
  • 损坏的项目:设置容错阈值,例如 50 个项目。因为一个损坏的 2 KB 邮件头而停止 10 GB 的迁移,并不符合实际运维需求。

正式切换:路由和最终增量同步

应在计划好的维护窗口内执行。此时速度非常重要,也是整个检查清单中时间要求最高的阶段。

冻结旧系统

禁止用户访问旧系统,或明确要求所有人停止在旧系统中操作。然后运行最终增量同步,收取预迁移期间到达的邮件。

UIDVALIDITY 警告:如果源服务器重新索引了文件夹,工具可能尝试再次下载重复项目。务必先进行试运行。

切换 DNS

  1. 更新 MX 记录并指向新服务商。300s 的 TTL 通常有助于缩短传播时间,但实际生效时间仍取决于各级 DNS 缓存。
  2. 更新 SPF:添加新服务商的 include,例如 include:spf.trekmail.net。注意 RFC 7208 规定最多进行 10 次 DNS 查询,必要时应精简记录。
  3. 发布 DKIM:新的选择器密钥会在记录发布并完成 DNS 传播后生效。

切换后验证:电子邮件迁移检查清单

“看起来没问题”不是验证方法。以下才是需要真正检查的项目。

关键指标:项目数量

不要依据总容量判断,因为不同服务商的压缩方式不同。Gmail 中 10 GB 的邮箱在目标系统中可能显示为 8 GB。应改为比较每个文件夹中的项目数量

差异含义处理方法
<1%正常(邮件头损坏)可以接受,记录后继续
1-5%可能存在过滤问题检查文件夹映射
>5%系统性故障检查文件夹深度限制和过滤配置

重新配置客户端

  • 创建新配置文件:不要修补旧的 Outlook 配置文件。应创建新的配置文件,以获得干净的 .ost 文件。
  • 关闭遗留连接:只有在旧服务器的 993/443 端口没有承载其他必要服务时,才应将其封锁。否则,移动设备可能重新连接旧服务器,导致用户同时面对两套不同的数据。

故障排查速查表

错误可能原因解决方法
Google 11001/11002无法访问源 IMAP检查防火墙/DNS,确认应用专用密码
HTTP 429/503吞吐量或速率受限将线程数从 10 降至 2,等待 60 分钟
550 5.7.64租户归属错误或中继被拒确认 TLS 证书与连接器 FQDN 相符
IMCEAEX 退信缺少旧版 Exchange DN为新用户添加 X.500 地址作为代理

TrekMail 帮您处理迁移检查清单中的难点

手动执行以上清单需要 PowerShell 脚本、DNS 传播监控和限速管理。TrekMail 将迁移视为基础设施功能,而不是咨询项目。

适合小型企业

TrekMail 内置 IMAP 迁移工具。输入旧系统的凭据,例如 Gmail、cPanel 或 Exchange,系统就会自动处理受支持数据和文件夹的同步、映射与重试。无需脚本或命令行,但迁移完成后仍应与源系统核对结果。

了解为不想管理基础设施的团队打造的企业电子邮件托管

适合代理机构

无需分别管理 50 个存储配额,TrekMail 提供跨所有客户域名共享的存储空间。托管 SMTP 负责投递信誉,无需另外进行 IP 预热。

套餐价格迁移工具托管 SMTP
Free$0(无需银行卡)已包含仅限自有服务
Starter$3.50/月已包含已包含
Pro$10/月已包含已包含
Agency$23.25/月已包含 + 批量工具已包含 + 信誉管理

所有付费套餐均提供 14 天免费试用,但需要银行卡。Nano 套餐无需银行卡。

总结

电子邮件迁移检查清单并非为了形式上的面面俱到。清单中的每一项都对应曾给运维人员造成实际损失的具体故障。请盘点隐藏对象,提前迁移超大邮箱,降低 TTL,执行增量同步,并根据项目数量而不是主观感觉进行验证。

准备逐项完成这份迁移检查清单了吗?创建免费的 TrekMail 账户,让内置迁移工具协助处理基础设施工作。

分享这篇文章

我们使用运行和保护 TrekMail 所必需的技术。确认后还会允许《Cookie 政策》中所述的有限分析和广告衡量。

登录 TrekMail

访问您的控制面板、邮箱和 DNS。

12 个字符 两次密码一致

重置邮件已发送

如果该邮箱对应已有账户,我们已发送密码重置说明。

继续即表示您同意 TrekMail 的 服务条款隐私政策.